Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce154055
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
Considerando conceitos e padrões criptográficos, conceitos de blockchain e detecção, resposta, tratamento e recuperação de incidentes cibernéticos, julgue o item subsequente.Denomina-se phishing a ação de o agente do ataque colocar-se entre a comunicação de dois usuários válidos, interceptar as mensagens enviadas, passando-se por uma das partes, e poder alterá-las ou bloqueá-las.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gabarito: Errado. A descrição apresentada não corresponde a phishing, e sim a um ataque do tipo man-in-the-middle (MitM). Phishing é uma técnica de engenharia social que visa enganar o usuário para obter dados confidenciais, sem interceptar diretamente a comunicação entre duas partes legítimas.
A banca confunde dois conceitos fundamentais de segurança da informação. Enquanto o phishing se vale de mensagens fraudulentas (e-mails, sites falsos) para que a vítima forneça voluntariamente informações, o ataque descrito no enunciado — "colocar-se entre a comunicação de dois usuários válidos, interceptar as mensagens, passar-se por uma das partes e poder alterá-las ou bloqueá-las" — é a definição clássica de man-in-the-middle (MitM).
Critério
Phishing
Man-in-the-Middle (MitM)
Mecanismo principal
Engenharia social (engano)
Interceptação técnica da comunicação
Posição do atacante
Externo (envia mensagem fraudulenta)
Entre as duas partes legítimas
Ação sobre o tráfego
Não intercepta; coleta dados fornecidos pela vítima
Intercepta, altera ou bloqueia mensagens
Exemplo típico
E-mail falso de banco
Ataque em rede Wi-Fi pública
Ataques cibernéticos
1Phishing
Engenharia social
Vítima fornece dados voluntariamente
Não intercepta comunicação
2Man-in-the-middle (MitM)
Intercepta comunicação
Passa-se por uma das partes
Altera ou bloqueia mensagens
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
Troca de conceitos entre phishing e man-in-the-middle. O candidato que decora apenas o nome "phishing" sem distinguir as características de cada ataque pode marcar "Certo". Lembre-se: MitM envolve interceptação e alteração do tráfego; phishing é fraude por engano.